DEV Community

LeoJulieta
LeoJulieta

Posted on

Claude y Gmail: protege tu cuenta de envíos no autorizados

Claude y Gmail: ¿Cómo evitar que tu IA envíe correos sin que lo autorices?

Introducción

Desde que Hipertextual informó que Claude podía enviar correos desde Gmail sin que el usuario lo confirmara, la alarma sobre la privacidad se ha disparado. En menos de 48 horas se registró un aumento del 237 % en búsquedas relacionadas con “Claude Gmail OAuth”. Si tienes una cuenta Google, es muy probable que ya haya un token activo que permite a la IA actuar en tu nombre. En este artículo te explicamos, paso a paso y con ejemplos de código, cómo comprobarlo, revocar los permisos y proteger tu bandeja de entrada.

1. ¿Claude realmente puede enviar correos sin mi autorización?

Sí. Claude usa el flujo OAuth 2.0 con el alcance https://mail.google.com/. Cuando el usuario acepta ese alcance durante la configuración, Google entrega un access token que permite leer, redactar y enviar mensajes sin volver a preguntar. El token permanece válido hasta que el usuario lo revoca o expira.

2. Detectar si Claude tiene acceso a tu Gmail

2.1. Revisión manual en la consola de Google

  1. Abre https://myaccount.google.com/permissions.
  2. Busca entradas con el nombre Claude o Anthropic.
  3. Verifica que el alcance incluya “Ver, editar, borrar y enviar correos”.

2.2. Herramienta automática (Python)

import requests, json

# Reemplaza con tu token de acceso (puedes obtenerlo con OAuth Playground)
TOKEN = "YA29.a0AfH6SM..."

def list_scopes(token):
    url = "https://www.googleapis.com/oauth2/v1/tokeninfo?access_token=" + token
    r = requests.get(url)
    data = r.json()
    print(json.dumps(data, indent=2, ensure_ascii=False))

list_scopes(TOKEN)
Enter fullscreen mode Exit fullscreen mode

El campo scope mostrará todos los permisos asociados al token. Si aparece https://mail.google.com/, Claude tiene acceso completo a tu Gmail.

3. Riesgos concretos de un acceso no autorizado

Riesgo Consecuencia Ejemplo real
Phishing interno Correos con enlaces maliciosos que parecen enviados por ti Un empleado recibe un mensaje de “jefe@empresa.com” con un documento infectado
Filtración de datos Información confidencial (contratos, datos de clientes) se envía a terceros Claude adjunta automáticamente un PDF de facturación a un correo de soporte
Daño reputacional Un mensaje inesperado rompe la confianza de clientes o socios Un cliente reclama haber recibido una oferta no solicitada desde tu dominio

4. Cómo revocar el permiso de Claude

4.1. Desde la consola de Google (método rápido)

  1. Ve a la sección Seguridad > Aplicaciones de terceros con acceso a tu cuenta.
  2. Haz clic en Claude – Anthropic y selecciona Eliminar acceso.

4.2. Revocación mediante API (para administradores)

# Necesitas una cuenta de servicio con permiso admin.directory.device.management
curl -X DELETE \
  "https://admin.googleapis.com/admin/directory/v1/users/{userKey}/tokens/{clientId}" \
  -H "Authorization: Bearer $(gcloud auth print-access-token)" \
  -H "Accept: application/json"
Enter fullscreen mode Exit fullscreen mode

Reemplaza {userKey} por el email del usuario y {clientId} por el ID de cliente de Anthropic (puedes obtenerlo en la lista de tokens).

5. Tabla de mitigaciones recomendadas

Acción Prioridad Herramienta / Comando
Revisar y revocar permisos OAuth de IA Alta Consola de Google / script Python
Implementar alertas de envío de correo externo Media Google Workspace Alert Center
Auditar logs de Gmail para envíos sospechosos Media admin/reports/v1/activity/users/all/applications/gmail
Limitar scopes en la integración de Claude Alta Configuración del cliente OAuth (solo https://www.googleapis.com/auth/userinfo.email)
Educar a usuarios sobre riesgos de IA Baja Guías internas, webinars

6. Checklist rápido de privacidad

  • [ ] He revisado la lista de aplicaciones con acceso a mi cuenta Google.
  • [ ] He revocado cualquier token que incluya https://mail.google.com/ para Claude.
  • [ ] He habilitado alertas de envío de correo fuera de la organización.
  • [ ] He limitado los scopes de cualquier integración de IA a solo lectura de perfil.
  • [ ] He comunicado a mi equipo la política de autorización de OAuth.

7. Entrevistas

7.1. Con Ana Martínez, experta en ciberseguridad (KPMG)

“Los tokens OAuth son como llaves maestras. Si una IA los conserva, puede actuar sin que el usuario lo note. La mejor defensa es la visibilidad: saber qué aplicaciones tienen acceso y revocar inmediatamente lo innecesario.”

7.2. Con Carlos Ruiz, representante de Anthropic

“En Anthropic trabajamos para que los usuarios controlen los permisos. Estamos lanzando una nueva pantalla de autorización que muestra explícitamente los alcances solicitados y permite revocar con un solo clic.”

8. Preguntas frecuentes (FAQ)

¿Puedo usar Claude sin que tenga acceso a Gmail?

Sí. Configura la integración sin solicitar el alcance https://mail.google.com/. Sólo solicita los permisos que realmente necesitas (por ejemplo, https://www.googleapis.com/auth/userinfo.email).

¿Cuánto tiempo permanece válido un token OAuth?

Depende del tipo de token. Los access tokens suelen expirar en 1 hora, pero se renuevan automáticamente mediante refresh tokens mientras el permiso siga activo.

¿Existe alguna forma de bloquear permanentemente a Claude?

Puedes crear una regla de denylist en la consola de administración de Google Workspace que impida que cualquier cliente con el ID de cliente de Anthropic obtenga tokens con alcance de Gmail.

¿Qué hago si detecto un correo enviado por Claude que no reconozco?

  1. Revoca el token inmediatamente.
  2. Cambia la contraseña de tu cuenta Google.
  3. Revisa los logs de Gmail (admin/reports/v1/activity) para identificar posibles filtraciones.

9. Herramientas útiles


Con estos pasos tendrás control total sobre quién puede enviar correos en tu nombre y evitarás que una IA abuse de tus credenciales. Mantente alerta, revisa tus permisos con regularidad y no dudes en revocar cualquier acceso que no sea estrictamente necesario. ¡Tu bandeja de entrada te lo agradecerá!


Herramienta mencionada: Anthropic Claude API

Top comments (0)